Как найти крысу? — HackZona.Ru

Всем привет.У меня на работе такая ситуация.У нас на работе сидит админ по сети и системе.Мы с ним в одной позиции просто я недавно поднялся на админ а он уже 5 лет работает.У него проблемы с айти директором, но одновременно знакомый с руководством поэтому его выгонять просто так не возможно.И он хочет натворить что потом себя героем показать.Он в последнее время следит за моим компом и было такое что прочитал мою переписку на gmaile.Была так что с ASA на репорте удалил мой мейл чтобы я не мог посмотреть какие изменения он сделал.Недавно на SQL хотел посмотреть какие изменения там он натворил никаких истории, потом посмотрел что он перезагрузил сервер и все уже потеряно.Короче он опережает меня и у себя на компе все порты закрыл.и теперь мне надо доказать что он подключается к компам без разрешения, нужно мне такую систему короче чтобы я мог за ним следить и поймать его на работе и иметь доказательство. Заранее всем спасибо!

Как найти крысу?

Сообщений в теме: 3
Нравится
Не нравится
Репутация: 0
Рейтинг: 1
Кол-во тем: 0
Сообщения: 0
Всем привет.У меня на работе такая ситуация.У нас на работе сидит админ по сети и системе.Мы с ним в одной позиции просто я недавно поднялся на админ а он уже 5 лет работает.У него проблемы с айти директором, но одновременно знакомый с руководством поэтому его выгонять просто так не возможно.И он хочет натворить что потом себя героем показать.Он в последнее время следит за моим компом и было такое что прочитал мою переписку на gmaile.Была так что с ASA на репорте удалил мой мейл чтобы я не мог посмотреть какие изменения он сделал.Недавно на SQL хотел посмотреть какие изменения там он натворил никаких истории, потом посмотрел что он перезагрузил сервер и все уже потеряно.Короче он опережает меня и у себя на компе все порты закрыл.и теперь мне надо доказать что он подключается к компам без разрешения, нужно мне такую систему короче чтобы я мог за ним следить и поймать его на работе и иметь доказательство.
Заранее всем спасибо!
Нравится
Не нравится
Репутация: 0
Рейтинг: 0
Кол-во тем: 0
Сообщения: 0
Удаление логов само по себе косвенное доказательство.
Нравится
Не нравится
Репутация: 0
Рейтинг: 1
Кол-во тем: 0
Сообщения: 0
Спасибо за отзыв, но дело в том что он работает с серверов.Domain controller,Isa server,Exchange server,Web Server, На Linux-ax чтоит наш дата бейз, реверс-прокси и т.д.Дело в том что его уже оттуда отследить трудно, он удаляет логи.и он все свои дела совершает через сервер, а оттуда доказать трудно.
Нравится
Не нравится
Репутация: 1
Рейтинг: 3
Кол-во тем: 0
Сообщения: 1501
А что мешает поставить файервол, который будет вести журнал всех сторонних подключений к вашему ПК?
Запустить AVZ, что бы программа выдала вам отчет обо всей подозрительной активности и настройках на вашем ПК.
Ну а что касается изменений на сервере, то вам бы хотя бы следовало для начала написать, что у вас за сервер стоит.
Для того, чтобы отвечать в темах на форуме необходимо войти на сайт или зарегистрироваться.